Безопасники Microsoft рассказали о выявленной ещё в феврале 2024 года кибератаке на иностранные дипмиссии в Москве: члены хак-группы Turla имплементировали в ИТ-системы посольств вредоносное ПО ApolloShadow под видом антивируса от «Лаборатории Касперского».

Отчёт подразделения Microsoft Threat Intelligence гласит: злоумышленники снимали шифрование с устройств жертв, что позволяло им фиксировать историю посещённых сайтов, а также перехватывать учётные данные дипломатов. ИБ-специалисты назвали это первым кейсом, когда атака велась через сети интернет-провайдеров.

В ЛК в свою очередь пояснили, что использование киберпреступниками фирстиля известных брендов — обычная практика, и порекомендовали скачивать необходимые приложения только из официальных источников. При этом, например, власти США в прошлом году официально запретили всем госслужащим использовать продукты «Лаборатории Касперского» по соображениям нацбезопасности, так что в частности американской дипмиссии этот инцидент не должен был коснуться.

4 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных